CVE-2022-2639
openvswitch कर्नेल मॉड्यूल में एक पूर्णांक कोअर्शन त्रुटि पाई गई। पर्याप्त रूप से बड़ी संख्या में एक्शन दिए जाने पर, किसी नए फ्लो के नए एक्शन के लिए मेमोरी की प्रतिलिपि और आरक्षण के दौरान, reserve_sfa_size() फ़ंक्शन अपेक्षा के अनुरूप...
- प्रकाशित
- 1 सित॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 58.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
openvswitch कर्नेल मॉड्यूल में एक पूर्णांक कोअर्शन त्रुटि पाई गई। पर्याप्त रूप से बड़ी संख्या में एक्शन दिए जाने पर, किसी नए फ्लो के नए एक्शन के लिए मेमोरी की प्रतिलिपि और आरक्षण के दौरान, reserve_sfa_size() फ़ंक्शन अपेक्षा के अनुरूप -EMSGSIZE नहीं लौटाता है, जो संभावित रूप से आउट-ऑफ-बाउंड्स राइट एक्सेस की ओर ले जा सकता है। यह दोष किसी स्थानीय उपयोगकर्ता को सिस्टम को क्रैश करने या संभावित रूप से अपने विशेषाधिकारों को बढ़ाने की अनुमति देता है।
स्रोत
4शेल स्क्रिप्ट जो Open vSwitch kernel module में CVE-2022-2639 का पता लगाने और कम करने के लिए है। मॉड्यूल की स्थिति की जाँच करता है, उपचार के कदम प्रदान करता है, और अनुपयोगी होने पर इसे अक्षम करने की सिफारिश करता है।
- CVE-2022-2639-PipeVersionएक्सप्लॉइट
CVE-2022-2639 के लिए Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि शोषण, pipe-primitive तकनीक का उपयोग करते हुए, KASLR, SMAP, SMEP, और KPTI को बायपास करता है। कर्नेल 5.13, 5.4, और 4.18 पर परीक्षण किया गया।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।